Admin
Администратор
Китайский ботнет JDY, связанный с группой Volt Typhoon, значительно расширил свои возможности и теперь активно атакует военные структуры США.
Исследователи обнаружили, что ботнет использует новые уязвимости для компрометации устройств, включая маршрутизаторы и IoT-устройства.
Ботнет JDY, связанный с китайскими государственными акторами, увеличил свою активность и теперь компрометирует более 1500 устройств по всему миру. Основная часть устройств находится в США. Ботнет использует уязвимости в маршрутизаторах, VPN, серверах и других устройствах для сбора разведданных. Исследователи отмечают, что скорость, с которой злоумышленники используют новые уязвимости, продолжает сокращаться. Ботнет также расширил список целевых устройств, включая продукты Cisco, Ubiquiti и других производителей. Рекомендации по защите включают регулярное обновление устройств и следование рекомендациям кибербезопасности.